Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis
Šiame straipsnyje pirmosios 5 užduotys išmokys įvairių tinklo protokolų srauto analizės pagrindų.

organizacinė informacijaYpač tiems, kurie nori išmokti ką nors naujo ir tobulėti bet kurioje informacijos ir kompiuterių saugumo srityje, parašysiu ir kalbėsiu apie šias kategorijas:

  • PWN;
  • kriptografija (Crypto);
  • tinklo technologijos (Tinklas);
  • atvirkštinė (Reverse Engineering);
  • steganografija (Stegano);
  • WEB pažeidžiamumų paieška ir išnaudojimas.

Be to, pasidalinsiu savo patirtimi apie kompiuterių ekspertizę, kenkėjiškų programų ir programinės įrangos analizę, atakas prieš belaidžius tinklus ir vietinius tinklus, atliekant pentestus ir rašant išnaudojimus.

Kad galėtumėte sužinoti apie naujus straipsnius, programinę įrangą ir kitą informaciją, sukūriau Telegramos kanalas и grupėje aptarti bet kokius klausimus IIKB srityje. Taip pat jūsų asmeniniai prašymai, klausimai, pasiūlymai ir rekomendacijos Pažiūrėsiu ir visiems atsakysiu..

Visa informacija pateikiama tik švietimo tikslais. Šio dokumento autorius neprisiima atsakomybės už bet kokią žalą, padarytą niekam dėl žinių ir metodų, gautų studijuojant šį dokumentą, panaudojimo.

FTP autentifikavimas

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

Šioje užduotyje mūsų prašoma rasti autentifikavimo duomenis iš eismo sąvartyno. Tuo pačiu metu jie sako, kad tai yra FTP. Atidarykite PCAP failą Wireshark.

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

Visų pirma, filtruokime duomenis, nes mums reikia tik FTP protokolo.

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

Dabar parodykime eismą pagal srautą. Norėdami tai padaryti, dešiniuoju pelės mygtuku spustelėję pasirinkite Stebėti TCP srautą.

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

Matome vartotojo vardą ir slaptažodį.

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

Telnet autentifikavimas

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

Užduotis yra panaši į ankstesnę.

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

Mes priimame prisijungimo vardą ir slaptažodį.

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

Ethernet rėmas

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

Mums pateikiamas šešioliktainis eterneto protokolo paketo vaizdas ir prašoma rasti neskelbtinus duomenis. Faktas yra tas, kad protokolai yra sudėti vienas į kitą. Tai yra, eterneto protokolo duomenų srityje yra IP protokolas, kurio duomenų srityje yra TCP protokolas, jame yra HTTP, kuriame yra duomenys. Tai yra, mums reikia tik iššifruoti simbolius iš šešioliktainio formato.

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

HTTP antraštėje yra pagrindiniai autentifikavimo duomenys. Mes juos iššifruojame iš „Base64“.

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

„Twitter“ autentifikavimas

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

Mūsų prašoma rasti slaptažodį, kad galėtume prisijungti prie „Twitter“ iš eismo sąvartyno.

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

Yra tik viena pakuotė. Atidarykime jį dukart spustelėdami.

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

Ir vėl matome pagrindinius autentifikavimo duomenis.

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

Raskite vartotojo vardą ir slaptažodį.

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

„Bluetooth“ nežinomas failas

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

Jie pasakoja istoriją ir prašo surasti telefono pavadinimą ir MAC adresą. Atidarykime failą Wireshark. Raskite eilutę Remote Name Request Complete.

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

Pažiūrėkime į šio paketo laukus, kuriuose rodomas MAC adresas ir telefono pavadinimas.

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

Paimame maišą ir perduodame.

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

Ethernet, FTP, Telnet, HTTP, Bluetooth – srauto analizės pagrindai. Problemų sprendimas tinkluose su r0ot-mi. 1 dalis

Šioje užduotyje mes baigsime analizuoti nesudėtingus galvosūkius tinklų tema (daugiau pradedantiesiems). Toliau vis sunkiau... Galite prisijungti prie mūsų Telegram. Čia galite siūlyti savo temas ir dalyvauti balsavime, kad pasirinktumėte temą kitiems straipsniams.

Šaltinis: www.habr.com

Добавить комментарий